查看: 2820|回复: 12
收起左侧

[病毒样本] 伪装的PDFX16

[复制链接]
The EQs
发表于 2008-10-3 23:45:56 | 显示全部楼层 |阅读模式
挂的比较惨

http://xianexs.mail.qq.com/cgi-bin/downloadfilepart/svrid246/Win32.Spy.Pachat.zip?svrid=246&fid=e75ffdf0dabc547f73704a1e7d6e2dec695e8b7acc6330fd&&txf_fid=&&txf_sid=

提取码 cfc51114
sam.to
发表于 2008-10-3 23:49:09 | 显示全部楼层
这个....相信卡巴不报......有人上报给卡巴嗎?
Nerazzurri
发表于 2008-10-3 23:58:04 | 显示全部楼层

全灭

2008-10-3        23:56:12        1223049372        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(10).scr\[ASProtect]" file.  
2008-10-3        23:56:17        1223049377        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(11).scr\[ASProtect]" file.  
2008-10-3        23:56:17        1223049377        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(12).scr\[ASProtect]" file.  
2008-10-3        23:56:17        1223049377        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(13).scr\[ASProtect]" file.  
2008-10-3        23:56:17        1223049377        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(14).scr\[ASProtect]" file.  
2008-10-3        23:56:17        1223049377        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(15).scr\[ASProtect]" file.  
2008-10-3        23:56:18        1223049378        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(16).scr\[ASProtect]" file.  
2008-10-3        23:56:18        1223049378        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(2).scr\[ASProtect]" file.  
2008-10-3        23:56:18        1223049378        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(3).scr\[ASProtect]" file.  
2008-10-3        23:56:18        1223049378        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(4).scr\[ASProtect]" file.  
2008-10-3        23:56:18        1223049378        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(5).scr\[ASProtect]" file.  
2008-10-3        23:56:19        1223049379        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(6).scr\[ASProtect]" file.  
2008-10-3        23:56:19        1223049379        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(7).scr\[ASProtect]" file.  
2008-10-3        23:56:19        1223049379        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(8).scr\[ASProtect]" file.  
2008-10-3        23:56:19        1223049379        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100(9).scr\[ASProtect]" file.  
2008-10-3        23:56:19        1223049379        Silhouette        3684        Sign of "Win32:Delf-HJO [Trj]" has been found in "C:\Documents and Settings\Silhouette\桌面\Win32[1].Spy.Pachat.zip\Win32.Spy.Pachat\Win32.Spy.Pachat\pdf_100.scr\[ASProtect]" file.
醉一生爱妍
发表于 2008-10-4 00:25:12 | 显示全部楼层
咖啡 Generic Pws b全灭
Palkia
发表于 2008-10-4 00:28:09 | 显示全部楼层
kv 0
syfwxmh
发表于 2008-10-4 10:26:06 | 显示全部楼层
pdf_100(10).scr_ - Trojan-Downloader.Win32.Delf.oyv,
pdf_100(11).scr_ - Trojan-Downloader.Win32.Delf.oyw,
pdf_100(12).scr_ - Trojan-Downloader.Win32.Delf.oyx,
pdf_100(13).scr_ - Trojan-Downloader.Win32.Delf.oyy,
pdf_100(14).scr_ - Trojan-Downloader.Win32.Delf.oyz,
pdf_100(15).scr_ - Trojan-Downloader.Win32.Delf.oyj,
pdf_100(16).scr_ - Trojan-Downloader.Win32.Delf.oyk,
pdf_100(2).scr_ - Trojan-Downloader.Win32.Delf.oyl,
pdf_100(3).scr_ - Trojan-Downloader.Win32.Delf.oym,
pdf_100(4).scr_ - Trojan-Downloader.Win32.Delf.oyn,
pdf_100(5).scr_ - Trojan-Downloader.Win32.Delf.oyo,
pdf_100(6).scr_ - Trojan-Downloader.Win32.Delf.oyp,
pdf_100(7).scr_ - Trojan-Downloader.Win32.Delf.oyq,
pdf_100(8).scr_ - Trojan-Downloader.Win32.Delf.oyr,
pdf_100(9).scr_ - Trojan-Downloader.Win32.Delf.oys,
pdf_100.scr_ - Trojan-Downloader.Win32.Delf.oyu
小邪邪
发表于 2008-10-4 12:23:39 | 显示全部楼层
这个没漏。全灭

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2008-10-4 12:57:14 | 显示全部楼层
使用 G DATA AntiVirus 进行病毒检测
版本 19.0.0.49 (22.08.2008)
病毒特征库日期 04.10.2008
开始时间: 04.10.2008 12:56
引擎: 引擎 A - BitDefender (AVA 19.662), 引擎 B - Avast! (AVB 19.48)
高启发: 开启
文件: 开启
系统区域: 关闭
RootKits 检测: 开启

检测选中目录和文件:
  C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\

项目: pdf_100(10).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(11).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(12).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(13).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(14).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(15).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(16).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(2).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(3).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(4).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(5).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(6).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(7).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(8).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100(9).scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)
项目: pdf_100.scr
        路径: C:\Documents and Settings\Administrator\桌面\Win32[1].Spy.Pachat\Win32.Spy.Pachat\Win32.Spy.Pachat
        状态: 发现病毒
        病毒: Trojan.Agent.Delf.JZ (引擎 A)

检测执行时间: 04.10.2008 12:56
    已检测 16 个文件
    已发现 16 个病毒文件
megakotaro
发表于 2008-10-4 14:03:39 | 显示全部楼层
紅傘:全部都未偵測到
回報
shmily512099
发表于 2008-10-4 20:47:26 | 显示全部楼层
这个PDF的危害是什么  动作是什么     有谁能解释下吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 13:31 , Processed in 0.122369 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表